Polityka prywatności
Polityka prywatności
1. Administrator danych i zakres polityki
Administratorem danych osobowych klientów sklepu internetowego trellisandteak jest trellisandteak, prowadzący sprzedaż mebli na rynek polski za pośrednictwem platformy Shopify. Dane są przetwarzane wyłącznie w zakresie koniecznym do obsługi zamówień na meble, organizacji dostawy, realizacji zwrotów i zwrotów płatności, prowadzenia obsługi posprzedażowej oraz zachowania dokumentacji wymaganej do rozliczeń i wykazania prawidłowości obsługi transakcji.
Sklep nie wykorzystuje danych objętych niniejszą polityką do prowadzenia newsletterów, profilowania marketingowego, programów członkowskich ani innych nieopisanych działań promocyjnych.
2. Kategorie przetwarzanych danych
Przy składaniu i realizacji zamówienia możemy przetwarzać: imię i nazwisko, adres dostawy i adres rozliczeniowy, adres e-mail, numer telefonu, dane niezbędne do wystawienia dokumentu sprzedaży, numer i treść zamówienia, wybrane produkty, ilość, cenę, koszt dostawy, status płatności, identyfikator transakcji, status przesyłki oraz historię realizacji zamówienia.
W przypadku płatności dane wymagane do autoryzacji są przekazywane operatorowi płatności obsługującemu metodę wybraną podczas składania zamówienia. Sklep otrzymuje informacje potrzebne do potwierdzenia, rozliczenia lub zwrotu płatności; pełne dane instrumentu płatniczego są przetwarzane przez właściwego operatora, jeżeli dana metoda płatności wymaga ich podania.
W związku z dostawą możemy przetwarzać dane odbiorcy, adres doręczenia, numer telefonu lub adres e-mail wymagany przez przewoźnika, numer przesyłki oraz informacje o przebiegu doręczenia. Dostawy mogą być realizowane przez USPS, DHL Express, UPS lub FedEx.
W sprawach posprzedażowych przetwarzamy treść korespondencji, dane dotyczące zwrotu, reklamacji, odbioru dużego mebla, stanu przesyłki i zwrotu płatności. Jeżeli klient dobrowolnie prześle zdjęcia uszkodzonego produktu, opakowania lub etykiety transportowej, materiały te są wykorzystywane wyłącznie do rozpatrzenia konkretnej sprawy.
Platforma Shopify może również przetwarzać podstawowe dane techniczne konieczne do działania sklepu i zabezpieczenia transakcji, takie jak adres IP, dane sesji, znaczniki czasu i informacje techniczne urządzenia.
3. Cele i podstawy przetwarzania
Dane są wykorzystywane do przyjęcia i potwierdzenia zamówienia, przygotowania mebli do wysyłki, przekazania przesyłki przewoźnikowi, doręczenia, obsługi kontaktu z klientem, zwrotu produktu, zwrotu płatności oraz rozpatrywania zgłoszeń dotyczących braków, uszkodzeń transportowych lub niezgodności towaru.
Podstawą przetwarzania jest przede wszystkim konieczność wykonania umowy zawartej z klientem lub podjęcia działań na jego żądanie przed jej zawarciem. Dane niezbędne do dokumentacji sprzedaży i rozliczeń są przechowywane również wtedy, gdy wynika to z obowiązków księgowych, podatkowych lub innych obowiązków dotyczących rozliczalności transakcji. W zakresie koniecznym do udokumentowania przebiegu obsługi zamówienia, zwrotu, reklamacji albo ustalenia lub obrony roszczeń podstawą może być uzasadniony interes administratora.
Jeżeli w konkretnej sytuacji przetwarzanie wymaga dobrowolnej zgody, zgoda może zostać wycofana w dowolnym momencie bez wpływu na zgodność wcześniejszego przetwarzania.
4. Minimalizacja danych
Żądamy wyłącznie danych potrzebnych do wykonania konkretnej czynności. Dane dotyczące dużych lub wymagających montażu mebli nie są rozszerzane o informacje, które nie są potrzebne do dostawy lub obsługi posprzedażowej. Prosimy, aby w korespondencji nie przekazywać danych szczególnych kategorii ani innych informacji niezwiązanych z zamówieniem.
Przy weryfikacji wniosku dotyczącego danych możemy poprosić wyłącznie o informacje potrzebne do potwierdzenia tożsamości i powiązania wniosku z odpowiednim zamówieniem.
5. Odbiorcy danych i podział odpowiedzialności
Shopify zapewnia infrastrukturę techniczną sklepu i w zakresie obsługi danych klienta na rzecz sklepu działa jako dostawca usług przetwarzania. W przypadku usług konsumenckich świadczonych bezpośrednio użytkownikowi przez Shopify zakres odpowiedzialności Shopify może być odrębny od odpowiedzialności sklepu.
Operator płatności otrzymuje wyłącznie dane potrzebne do autoryzacji, rozliczenia, zabezpieczenia albo zwrotu płatności. Sklep odpowiada za dane przekazane operatorowi w celu obsługi własnego zamówienia, natomiast operator odpowiada za operacje, dla których samodzielnie określa cele i sposoby przetwarzania.
USPS, DHL Express, UPS i FedEx otrzymują dane niezbędne do utworzenia i wykonania zlecenia przewozowego. Przewoźnik odpowiada za przetwarzanie prowadzone w ramach własnych obowiązków transportowych i operacyjnych. Nie przekazujemy przewoźnikowi danych niezwiązanych z doręczeniem lub obsługą konkretnej przesyłki.
Dane mogą zostać udostępnione właściwym organom publicznym wyłącznie wtedy, gdy istnieje prawnie wiążący obowiązek ich przekazania.
6. Przekazywanie danych poza Europejski Obszar Gospodarczy
Ze względu na transgraniczny charakter działalności, lokalizację administratora oraz infrastrukturę Shopify i dostawców usług dane mogą być przetwarzane poza Europejskim Obszarem Gospodarczym. Takie przekazanie odbywa się wyłącznie przy zastosowaniu mechanizmu zapewniającego wymagany poziom ochrony danych, odpowiedniego dla danego odbiorcy i miejsca przetwarzania. Zakres przekazywanych danych jest ograniczany do informacji koniecznych do realizacji określonej usługi.
7. Okres przechowywania i usuwanie danych
Dane dotyczące zamówienia, dostawy, zwrotu i obsługi posprzedażowej przechowujemy przez czas potrzebny do zakończenia danej sprawy, a następnie tylko przez okres niezbędny do rozliczeń, wykazania prawidłowej realizacji zobowiązań lub dochodzenia i obrony roszczeń. W przypadku dokumentacji potrzebnej do obsługi roszczeń okres ten może wynosić do 6 lat, o ile dłuższe przechowywanie nie jest wymagane w związku z toczącym się postępowaniem lub obowiązkiem rozliczeniowym.
Dokumenty księgowe, podatkowe i dowody transakcji są przechowywane przez okres wymagany dla danego rozliczenia, co do zasady do upływu właściwego okresu przedawnienia obowiązku podatkowego. Dane techniczne są przechowywane wyłącznie przez czas konieczny do działania, zabezpieczenia i rozliczalności platformy.
Po upływie właściwego okresu dane są usuwane, anonimizowane albo trwale wyłączane z bieżącego przetwarzania. Kopie zapasowe mogą zostać usunięte w następnym zwykłym cyklu nadpisywania, przy zachowaniu ograniczenia dostępu do czasu usunięcia.
8. Prawa klienta
Osoba, której dane dotyczą, może żądać dostępu do swoich danych i otrzymania ich kopii, sprostowania danych nieprawidłowych, uzupełnienia danych niekompletnych, usunięcia danych w przypadkach, w których dalsze przechowywanie nie jest wymagane, ograniczenia przetwarzania oraz przeniesienia danych w zakresie, w którym prawo to ma zastosowanie. Można również wnieść sprzeciw wobec przetwarzania opartego na uzasadnionym interesie oraz w każdej chwili wycofać zgodę, jeżeli była ona podstawą danego przetwarzania.
Wniosek można przesłać na adres directhelp@trellisandteak.com lub pocztą na adres administratora wskazany na końcu polityki. Odpowiadamy bez zbędnej zwłoki, nie później niż w ciągu jednego miesiąca od otrzymania wniosku. W przypadku szczególnie złożonego wniosku lub większej liczby jednoczesnych wniosków termin może zostać przedłużony maksymalnie o kolejne dwa miesiące; informacja o przedłużeniu i jego przyczynie zostanie przekazana przed upływem pierwszego miesiąca.
Prawo do usunięcia danych nie oznacza obowiązku skasowania informacji, których dalsze przechowywanie jest konieczne do rozliczenia transakcji, wykonania obowiązku prawnego albo ustalenia, dochodzenia lub obrony roszczeń.
9. Bezpieczeństwo danych
Zakres dostępu do danych jest ograniczany do osób i usług, które potrzebują go do obsługi zamówienia lub obowiązków rozliczeniowych. Stosujemy zasadę minimalnych uprawnień, ochronę kont administracyjnych, kontrolę dostępu oraz środki techniczne i organizacyjne odpowiednie do ryzyka związanego z przetwarzaniem danych klientów i informacjami o dostawie.
Przekazując dane operatorom płatności i przewoźnikom, ograniczamy ich zakres do informacji koniecznych do wykonania danej usługi. Dane nie są sprzedawane ani przekazywane podmiotom trzecim do ich własnych celów marketingowych.
10. Naruszenia ochrony danych
W przypadku podejrzenia utraty danych, nieuprawnionego dostępu, nieprawidłowego ujawnienia lub innego incydentu naruszającego bezpieczeństwo podejmujemy działania w celu ograniczenia skutków, zabezpieczenia systemów, ustalenia zakresu zdarzenia i udokumentowania podjętych czynności.
Jeżeli naruszenie może powodować ryzyko dla praw lub wolności osób, właściwy organ nadzorczy zostanie powiadomiony bez zbędnej zwłoki, w miarę możliwości nie później niż w ciągu 72 godzin od stwierdzenia naruszenia. Jeżeli ryzyko dla osoby jest wysokie, osoba ta zostanie poinformowana bez zbędnej zwłoki w jasny sposób, wraz z opisem charakteru zdarzenia i zalecanych działań ochronnych.
11. Skarga do organu nadzorczego
Klient może w pierwszej kolejności zwrócić się do nas z żądaniem dotyczącym jego danych. Niezależnie od tego ma prawo złożyć skargę do polskiego organu nadzorczego:
Prezes Urzędu Ochrony Danych Osobowych
Urząd Ochrony Danych Osobowych
ul. Stanisława Moniuszki 1A
00-014 Warszawa
Polska
Skargę można złożyć w formie tradycyjnej albo elektronicznie kanałami udostępnianymi przez UODO, w tym na adres do e-Doręczeń: AE:PL-67085-31860-RWFHC-35.
12. Kontakt z administratorem
trellisandteak
Adres: 3483-1 Shichihongi, miejscowość Kamisato, powiat Kodama, prefektura Saitama, 369-0306, Japonia
E-mail: directhelp@trellisandteak.com
Telefon: +81 709 478 67 33
Godziny obsługi:
od poniedziałku do piątku: 9:00–18:00
w weekendy i polskie święta ustawowe: obsługa nieczynna